漏洞标题
绕过(#2046784) `libs/cq/personalization/touch-ui/clientlibs/createpage/js/createpagewizard.js`中的DOM XSS
漏洞描述信息
Adobe Experience Manager版本6.5.20及以前版本受到影响的一项DOM基于跨站脚本(XSS)漏洞。此漏洞可能导致攻击者在受害者的浏览器会话上下文中执行任意JavaScript代码。利用此问题通常需要用户交互,例如诱使受害者点击特别构造的链接,或提交导致易受攻击的脚本执行的表单。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager | Cross-site Scripting (DOM-based XSS) (CWE-79)
漏洞描述信息
Adobe Experience Manager versions 6.5.20 and earlier Answer: are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. This vulnerability could allow an attacker to execute arbitrary JavaScript code in the context of the victim's browser session. Exploitation of this issue typically requires user interaction, such as convincing a victim to click on a specially crafted link or to submit a form that causes the vulnerable script to execute.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Adobe Experience Manager 跨站脚本漏洞
漏洞描述信息
Adobe Experience Manager(AEM)是美国奥多比(Adobe)公司的一套可用于构建网站、移动应用程序和表单的内容管理解决方案。该方案支持移动内容管理、营销销售活动管理和多站点管理等。 Adobe Experience Manager 6.5.20 版本之前存在跨站脚本漏洞,该漏洞源于受到基于 DOM 的跨站点脚本 (XSS) 漏洞的影响。
CVSS信息
N/A
漏洞类别
跨站脚本